Skip to content

Phishing-resistant MFA SHALL be enforced for all users.

Hvorfor dette er vigtigt

Phishing-angreb forbliver en af de mest almindelige og effektive metoder for angribere til at kompromittere brugerlegitimationsoplysninger. Standardmetoder til multi-factor authentication som SMS eller engangskoder kan omgås i realtid gennem man-in-the-middle-angreb. Ved at håndhæve phishing-resistent MFA, såsom FIDO2-sikkerhedsnøgler eller Windows Hello for Business, sikres det, at godkendelsesmetoder er bundet til enheden og ikke kan opsnappes.

Hvad Aether365 kontrollerer

Aether365 bekræfter, at phishing-resistent MFA er håndhævet for alle brugere i din Microsoft Entra ID (tidligere Azure AD)-lejer. Denne kontrol vises i dit Aether365-dashboard under sektionen for Entra ID-kontroller, i overensstemmelse med CIS-rammeværket.

Var denne side nyttig?